云安全:安全云備份部署用例分析
來(lái)源:網(wǎng)界網(wǎng)
鄒錚編譯
摘要: 安全云備份受到越來(lái)越多人的關(guān)注,,因?yàn)樗梢宰屍髽I(yè)在部署異地備份的同時(shí),,將成本控制在最低水平,。
Abstract:
Key words :
安全云備份受到越來(lái)越多人的關(guān)注,,因?yàn)樗梢宰屍髽I(yè)在部署異地備份的同時(shí),,將成本控制在最低水平,。在本文中,,我們將分析一個(gè)安全云備份的具體用例,,文章中我們所描述的系統(tǒng)由這些部分組成:企業(yè)內(nèi)部復(fù)制服務(wù)器,、Porticor Cloud Security以及Amazon S3作為最終備份目的地。
安全云備份:業(yè)務(wù)需要
在這個(gè)用例中,,企業(yè)正苦苦掙扎于效率低下且成本高昂的異地備份基礎(chǔ)設(shè)施中,,這個(gè)基礎(chǔ)設(shè)施需要管理日益擴(kuò)大的數(shù)據(jù)庫(kù)。異地服務(wù)器場(chǎng)的操作和維護(hù)成本非常高,,而磁帶和恢復(fù)方法非常耗時(shí)間,。此外,該公司在數(shù)據(jù)的可用性方面,,無(wú)法滿(mǎn)足監(jiān)管要求,。為了消除這種備份方法的復(fù)雜性以及降低成本,Emind Systems集成商部署了一個(gè)內(nèi)部專(zhuān)用服務(wù)器,,對(duì)本地網(wǎng)絡(luò)中的目錄和卷進(jìn)行鏡像處理,,然后復(fù)制數(shù)據(jù)到Amazon S3中。但這種方法有一個(gè)關(guān)鍵要素:云數(shù)據(jù)安全和加密,,這也正是Porticor的用武之地,。
考慮云安全和云加密選項(xiàng)
企業(yè)部署云加密最關(guān)注的問(wèn)題之一就是“數(shù)據(jù)的保密性”,,或者換句話(huà)說(shuō),誰(shuí)控制了加密密鑰,,就有可能訪問(wèn)數(shù)據(jù),。一些云服務(wù)供應(yīng)商提供數(shù)據(jù)加密作為其服務(wù)的一部分,但由于是云服務(wù)供應(yīng)商在管理和維護(hù)你的云加密密鑰,,他們可能會(huì)看到你的數(shù)據(jù),。Rich Mogull指出,一種安全的替代方法是企業(yè)內(nèi)部密鑰管理服務(wù)器,,但這種服務(wù)器的成本很昂貴(從運(yùn)營(yíng)和資金支出方面來(lái)看),,并且限制了云計(jì)算的靈活性。
安全云備份:任務(wù)完成
為了在保護(hù)信息安全的同時(shí),,避免上述問(wèn)題的出現(xiàn),,Porticor的虛擬專(zhuān)用數(shù)據(jù)被集成到該備份用例中。最終的結(jié)果是一個(gè)高度可擴(kuò)展性,、彈性且安全的備份解決方案,。企業(yè)現(xiàn)場(chǎng)服務(wù)器對(duì)數(shù)據(jù)進(jìn)行鏡像處理,并將數(shù)據(jù)轉(zhuǎn)移到一個(gè)預(yù)先配置的Amazon S3存儲(chǔ)桶中,,然而,,Porticor在數(shù)據(jù)轉(zhuǎn)移到S3的過(guò)程中,對(duì)每個(gè)對(duì)象進(jìn)行加密,。每個(gè)對(duì)象都是用獨(dú)特的加密密鑰進(jìn)行加密,,而客戶(hù)持有單個(gè)“項(xiàng)目”密鑰,這允許自動(dòng)化密鑰管理周期的同時(shí),,不需要與其他任何人共享加密密鑰,。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載,。